成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

企業與個人如何避免類似于谷歌攻擊

安全
日前谷歌遭到”極精密的鎖定目標攻擊”,此事件經過媒體大幅披露之后,至少有三國政府發出建議,呼吁人民改用 Microsoft Internet Explorer 以外的瀏覽器。至于 谷歌 的說法則是”相當不同”。

日前谷歌遭到”極精密的鎖定目標攻擊”,此事件經過媒體大幅披露之后,至少有三國政府發出建議,呼吁人民改用 Microsoft Internet Explorer 以外的瀏覽器。至于 谷歌 的說法則是”相當不同”。

但這些說法有多少成分是真的、有根據而符合比例原則的?

趨勢科技 目前掌握的情況為何?根據 谷歌 的說法:”12 月中旬,我們的企業基礎架構偵測到一項極精密的鎖定目標攻擊,這項攻擊來自中國境內,企圖竊取 谷歌 的智慧結晶”。他們接著指出:”在調查過程中,我們發現至少有其他 20 家不同類型的大企業都遭到類似攻擊,包括網際網絡、科技、媒體與化工等產業在內。我們目前正在通知這些企業。”

后續的揣測、評論與分析都將矛頭指向 Internet Explorer 與 Acrobat Reader 當中未修補的漏洞,而所發現到的惡意程序包括 Hydraq 木馬程序變體以及新的惡意程序。其攻擊途徑分別為含有惡意 PDF 附件文件的電子郵件以及強制下載。

遭到 Internet Explorer 零時差漏洞攻擊的 谷歌 表示至少有 20 家其他企業也同樣受害,另外,信息安全廠商 iDefense 也有一些客戶遭到 Acrobat Reader 零時差漏洞攻擊,他們表示有 33 家企業受到影響。

一般認為,上述攻擊的動機有二:其一是要竊取智慧財產,其二是要試圖入侵中國人權支持者的電子郵件帳號。根據 Defense Group Inc 的情報研究分析中心 (Center for Intelligence Research and Analysis) 總監 James Mulvenon 的說法,這些攻擊當中”至少有六個看起來是來自臺灣的網際網絡位址 (這是中國駭客為了隱藏蹤跡而慣用的技倆)。”

這些足以”改變世界”嗎?我不這么認為。

這些攻擊并不是率先利用零時差漏洞的攻擊,事實上,零時差攻擊通常會先用于一些鎖定目標的攻擊當中,后來才會受到廣泛采用。

此外,這些也并非首次利用強制下載技巧或惡意 PDF 附件文件的攻擊。

這些攻擊也非目前所見最復雜的多重元件攻擊,想看看什么叫做復雜嗎?看看 Koobface 就知道了。

這不是第一次有人提出警告要大家采用其他瀏覽器,不過只要修補程序一出來,就沒有人繼續理會。

這也不是第一次大家指責中國從事大規模分散式全球間諜活動。

這次的攻擊在方法上的確精密,這一點無庸置疑。歹徒確實成功將惡意程序感染其鎖定的對象與企業,并且可能存取到原始碼或電子郵件帳號,但我看不出有什么足以改變世界之處。

社交工程技巧的進步、一般人對威脅情勢缺乏認知、資訊分享過度泛濫、地下經濟體系的成熟,這些都是上述攻擊能夠得逞的原因。

那么,企業與個人應該如何避免遭到這類的攻擊?

教育您自己和您的使用者:光是點選一個連結、開啟一個 PDF 文件,就足以讓您遭到感染,即使系統已安裝了最新的修補程序也無法完全免疫。

僅管如此,您還是要確定系統及所有應用程序都安裝到最新的修補程序,如果做不到這點,那就用主機式入侵預防系統來”亡羊補牢”,防止零時差漏洞攻擊。

當出現未修補的漏洞時,請務必遵照廠商的建議,盡可能將風險降至最低。

將儲存個人寶貴資料與智慧財產的文件加密,這樣一來,即使文件遺失,別人也無法使用。

考慮部署資料外泄預防技術,這類技術可以辨識敏感內容,防止這些內容傳送至您的網絡之外。如:趨勢科技的 LeakProof 企業資料外泄防護方案

重新思考您的信息安全模型,從”由外而內”轉成”由內而外”的思考方式。保護資料、保護存取權限、保護應用程序。邊界其實只存在于網絡圖上

我要不厭其煩地再次提醒,請警告使用者切勿對外分享太多有關隱私、職務、聯絡細節等個人信息。目前有太多的攻擊目標都太過招搖。

【編輯推薦】

  1. 谷歌稱對甲骨文收購Sun交易持中立態度
  2. 谷歌Chrome OS會加速云計算發展嗎
  3. 挑戰蘋果Safari 谷歌推MAC版Chrome
責任編輯:趙寧寧 來源: eNet硅谷動力
相關推薦

2012-05-21 14:36:18

Facebook開源

2012-05-22 09:21:10

數據中心PUEFacebook數據中

2017-09-01 15:42:00

MySQLOracledblink功能

2012-02-03 09:36:19

2020-11-19 15:26:36

SQLPandas代碼

2023-09-26 10:51:37

Chrome瀏覽器

2015-03-10 14:41:56

AppStudio

2015-01-21 15:50:55

Android源碼全國城市列表

2010-12-17 10:01:00

2011-07-12 10:38:10

2023-10-29 15:14:22

人工智能鴿子

2021-06-10 14:14:50

Windows命名微軟

2023-04-14 14:27:40

2018-06-11 15:26:47

云計算企業云陷阱

2021-04-02 15:20:29

谷歌Android技術

2019-02-28 05:05:47

2009-02-16 09:43:00

2010-02-25 15:39:23

2013-09-22 13:48:02

2020-05-07 15:24:22

中間人攻擊MITM
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品美女久久久久久免费 | 久草在线视频中文 | av在线视 | 成人性视频免费网站 | 91久久久久久久久久久久久 | 久久午夜精品 | 夜夜骑首页| 亚洲影音先锋 | 一区二区三区观看视频 | 超碰97人人人人人蜜桃 | 欧美第一页 | 天天曰天天干 | 日韩精品免费一区二区在线观看 | 午夜免费网站 | 欧美精品免费观看二区 | 成人福利在线 | 国产亚洲成av人片在线观看桃 | 欧美啪啪网站 | 午夜精品久久久久久久久久久久久 | 国产一区二区三区 | 色视频网站在线观看 | 亚洲天堂免费 | 欧美视频二区 | 国产成人福利在线观看 | 精品国产乱码久久久久久久久 | 99热免费在线 | 亚洲一区二区三区四区五区中文 | 国产传媒 | 国产欧美一级二级三级在线视频 | www视频在线观看 | 天天影视网天天综合色在线播放 | 亚洲成人精品 | 亚洲中午字幕 | 成人免费共享视频 | 毛片免费在线观看 | 亚洲国产网址 | 国产精品免费小视频 | 伊人网综合在线观看 | 欧美高清视频在线观看 | 欧美日韩精品一区二区三区四区 | 国产传媒在线播放 |